View a markdown version of this page

AWS Certificate Manager Validasi HTTP - AWS Manajer Sertifikat

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Certificate Manager Validasi HTTP

Hypertext Transfer Protocol (HTTP) adalah protokol dasar untuk komunikasi data di World Wide Web. Saat Anda memilih validasi HTTP untuk sertifikat yang digunakan dengan CloudFront, ACM memanfaatkan protokol ini untuk memverifikasi kepemilikan domain Anda. ACM bekerja bersama CloudFront untuk memberi Anda URL tertentu dan token unik yang harus dapat diakses di URL tersebut di domain Anda. Token ini berfungsi sebagai bukti bahwa Anda mengontrol domain. Dengan mengatur pengalihan dari domain Anda ke ACM-controlled lokasi dalam CloudFront infrastruktur, Anda menunjukkan kemampuan Anda untuk memodifikasi konten di domain, sehingga memvalidasi kepemilikan Anda. Integrasi mulus antara ACM dan CloudFront menyederhanakan proses penerbitan sertifikat, terutama untuk CloudFront distribusi.

penting

Validasi HTTP tidak mendukung sertifikat domain wildcard (seperti*.example.com). Untuk sertifikat wildcard, Anda harus menggunakan validasi DNS atau validasi email sebagai gantinya.

Misalnya, jika Anda meminta sertifikat untuk example.com domain dengan nama www.example.com tambahan menggunakan CloudFront, ACM memberi Anda dua set URL untuk validasi HTTP. Setiap set berisi redirectFrom URL dan redirectTo URL, dibuat khusus untuk domain dan AWS akun Anda. redirectFromURL adalah jalur pada domain Anda (misalnya,http://example.com/.well-known/pki-validation/example.txt) yang perlu Anda konfigurasi. redirectToURL menunjuk ke ACM-controlled lokasi di dalam CloudFront infrastruktur tempat token validasi unik disimpan. Anda perlu mengatur pengalihan ini hanya sekali. Ketika otoritas sertifikat mencoba memvalidasi kepemilikan domain Anda, ia akan meminta file dari redirectFrom URL, yang CloudFront dialihkan ke redirectTo URL, memungkinkan akses ke token validasi. ACM secara otomatis memperbarui sertifikat Anda selama sertifikat digunakan CloudFront dan pengalihan Anda tetap di tempatnya.

Setelah menyiapkan validasi HTTP untuk nama domain yang sepenuhnya memenuhi syarat (FQDN) CloudFront, Anda dapat meminta sertifikat ACM tambahan untuk FQDN tersebut tanpa mengulangi proses validasi, selama pengalihan HTTP tetap ada. Ini berarti Anda dapat membuat sertifikat pengganti dengan nama domain yang sama. Anda juga dapat mengganti sertifikat yang dihapus tanpa melalui proses validasi lagi, asalkan pengalihan masih aktif.

Untuk menghentikan pembaruan otomatis HTTP-validated sertifikat Anda, Anda memiliki dua opsi. Anda dapat menghapus sertifikat dari CloudFront distribusi yang terkait dengannya, atau Anda dapat menghapus pengalihan HTTP yang Anda atur untuk validasi. Jika Anda menggunakan jaringan pengiriman konten (CDN) atau server web selain CloudFront untuk mengelola pengalihan, lihat dokumentasinya untuk mempelajari cara menghapus pengalihan. Jika Anda menggunakan CloudFront untuk mengelola pengalihan, Anda dapat menghapus pengalihan dengan memperbarui konfigurasi distribusi Anda. Untuk informasi selengkapnya tentang pembaruan sertifikat terkelola, lihatPerpanjangan sertifikat terkelola di AWS Certificate Manager. Ingatlah bahwa menghentikan pembaruan otomatis dapat menyebabkan kedaluwarsa sertifikat, yang dapat mengganggu lalu lintas HTTPS Anda.

Cara kerja pengalihan HTTP untuk ACM

catatan

Bagian ini untuk pelanggan yang menggunakan CloudFront untuk pengiriman konten dan ACM untuk manajemen SSL/TLS sertifikat.

Saat menggunakan validasi HTTP dengan ACM dan CloudFront, Anda perlu mengatur pengalihan HTTP. Pengalihan ini memungkinkan ACM memverifikasi kepemilikan domain Anda untuk penerbitan sertifikat awal dan perpanjangan otomatis yang sedang berlangsung. Mekanisme pengalihan bekerja dengan mengarahkan URL tertentu di domain Anda ke ACM-controlled lokasi dalam CloudFront infrastruktur tempat token validasi unik disimpan.

Tabel berikut menunjukkan contoh konfigurasi pengalihan untuk nama domain. Perhatikan bahwa validasi HTTP tidak mendukung domain wildcard (seperti*.example.com). Pasangan Redirect From - Re direct To setiap konfigurasi berfungsi untuk mengotentikasi kepemilikan nama domain.

Contoh konfigurasi pengalihan HTTP
Nama domain Mengalihkan Dari Mengalihkan Ke Komentar
contoh.com

http://example.com/.well-known/pki-validation/x2.txt

https://validation.region.acm-validations.aws/y2/.well-known/pki-validation/x2.txt

Unik

www.example.com

http://www.example.com/.well-known/pki-validation/x3.txt

https://validation.region.acm-validations.aws/y3/.well-known/pki-validation/x3.txt

Unik

host.example.com

http://host.example.com/.well-known/pki-validation/x4.txt

https://validation.region.acm-validations.aws/y4/.well-known/pki-validation/x4.txt

Unik

subdomain.contoh.com

http://subdomain.example.com/.well-known/pki-validation/x5.txt

https://validation.region.acm-validations.aws/y5/.well-known/pki-validation/x5.txt

Unik

host.subdomain.example.com

http://host.subdomain.example.com/.well-known/pki-validation/x6.txt

https://validation.region.acm-validations.aws/y6/.well-known/pki-validation/x6.txt

Unik

xNNilai dalam nama file dan yN nilai dalam ACM-controlled domain adalah pengidentifikasi unik yang dihasilkan oleh ACM. Misalnya,

http://example.com/.well-known/pki-validation/3639ac514e785e898d2646601fa951d5.txt

adalah perwakilan dari hasil Re direct From URL yang dihasilkan. URL Peng alihan Ke terkait mungkin

https://validation.region.acm-validations.aws/98d2646601fa/.well-known/pki-validation/3639ac514e785e898d2646601fa951d5.txt

untuk catatan validasi yang sama.

catatan

Jika server web atau jaringan pengiriman konten Anda tidak mendukung pengaturan pengalihan pada jalur yang ditentukan, lihat Memecahkan Masalah Validasi HTTP.

Saat Anda meminta sertifikat dan menentukan validasi HTTP, ACM menyediakan informasi pengalihan dalam format berikut:

Nama Domain Mengalihkan Dari Mengalihkan Ke
contoh.com http://example.com/.well-known/pki-validation/a79865eb4cd1a6ab990a45779b4e0b96.txt https://validation.region.acm-validations.aws/ /.well - -validasi/.txt a424c7224e9b known/pki a79865eb4cd1a6ab990a45779b4e0b96

Nama Domain adalah FQDN yang terkait dengan sertifikat. Redirect From adalah URL di domain Anda tempat ACM akan mencari file validasi. Redirect To adalah ACM-controlled URL tempat file validasi sebenarnya di-host.

Anda perlu mengonfigurasi server web atau CloudFront distribusi untuk mengalihkan permintaan dari Redirect F rom URL ke Redirect To URL. Metode yang tepat untuk mengatur pengalihan ini tergantung pada perangkat lunak atau CloudFront konfigurasi server web Anda. Pastikan pengalihan diatur dengan benar agar ACM dapat memvalidasi kepemilikan domain Anda dan menerbitkan atau memperbarui sertifikat Anda.

Menyiapkan validasi HTTP

ACM menggunakan validasi HTTP untuk memverifikasi kepemilikan domain Anda saat mengeluarkan SSL/TLS sertifikat publik untuk digunakan bersama CloudFront. Bagian ini menjelaskan cara mengonfigurasi sertifikat publik untuk menggunakan validasi HTTP.

Untuk mengatur validasi HTTP di konsol
catatan

Prosedur ini mengasumsikan bahwa Anda telah meminta sertifikat melalui CloudFront dan bahwa Anda bekerja di AWS Wilayah tempat Anda membuatnya. Validasi HTTP hanya tersedia melalui fitur CloudFront Penyewa Distribusi.

  1. Buka konsol ACM di https://console.aws.amazon.com/acm/.

  2. Dalam daftar sertifikat, pilih ID Sertifikat dari sertifikat dengan status Validasi tertun da yang ingin Anda konfigurasi. Ini membuka halaman detail untuk sertifikat.

  3. Di bagian Domain, Anda dapat melihat nilai Redirect From dan Redirect To untuk setiap domain dalam permintaan sertifikat Anda.

  4. Untuk setiap domain, atur pengalihan HTTP dari Re direct From URL ke Redirect To URL. Anda dapat melakukan ini melalui konfigurasi CloudFront distribusi Anda.

  5. Konfigurasikan CloudFront distribusi Anda untuk mengalihkan permintaan dari Redirect F rom URL ke Redirect To URL. Metode untuk mengatur pengalihan ini tergantung pada CloudFront konfigurasi Anda.

  6. Setelah Anda mengatur pengalihan, ACM secara otomatis mencoba memvalidasi kepemilikan domain Anda. Proses ini dapat memakan waktu hingga 30 menit.

Jika ACM tidak dapat memvalidasi nama domain dalam waktu 72 jam sejak menghasilkan nilai pengalihan untuk Anda, ACM mengubah status sertifikat menjadi Validasi batas waktu. Alasan yang paling mungkin untuk hasil ini adalah karena Anda tidak berhasil mengatur pengalihan HTTP. Untuk memperbaiki masalah ini, Anda harus meminta sertifikat baru setelah meninjau instruksi pengalihan.

penting

Untuk menghindari masalah validasi, pastikan konten di lokasi Redirect From cocok dengan konten di lokasi Redirect To. Jika Anda menemukan masalah, lihat Memecahkan masalah validasi HTTP.

catatan

Tidak seperti validasi DNS, Anda tidak dapat secara terprogram meminta ACM membuat pengalihan HTTP secara otomatis. Anda harus mengonfigurasi pengalihan ini melalui pengaturan CloudFront distribusi Anda.

Untuk informasi selengkapnya tentang cara kerja validasi HTTP, lihatCara kerja pengalihan HTTP untuk ACM.